Wie komme ich an die Daten von image_remaining.dd ( 39,7GB )?

Ich habe eine Festplatte mit photorec bearbeitet und Dateien retten können, die ich auch schon durchsucht und sortiert habe.

Am Abschluss wurde aber noch eine Datei image_remaining.dd ( 39,7GB ) angelegt.
Diese würde ich auch gern, nach brauchbaren Daten, durchsuchen.
Doch finde ich keine Möglichkeit auf die Daten in diesem Archiv zuzugreifen.

Hat von euch jemand eine Idee, wie ich darauf zugreifen kann?

Vielen Dank im voraus.

MFG R.Lehmeier

Moin,

wie wäre es mit einem IMG-Format, das kannst Du dann mounten und durchsuchen:

qemu-img convert -f raw -O raw input.dd output.img

VG

Würde ich gern, aber ich bekomme immer :

bash: qemu: Kommando nicht gefunden

Auch als ich qemu-full nachinstalliert hatte.

Moin,

was gibt Dir sudo pacman -Fy qemu-img aus?
Ich erhalte: extra/qemu-img (11.0.3-1) - das habe ich auf der VM mal probiert und es fluppte.

VG

sudo pacman -Fy qemu-img 

...

**:: Paketdatenbanken werden synchronisiert …** 
 endeavouros                                                                                                          174,1 KiB  1690 KiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
 core                                                                                                                1484,6 KiB  5,43 MiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
 extra                                                                                                                 48,1 MiB  24,0 MiB/s 00:02 \[-----------------------------------------------------------------------------------------\] 100% 
 multilib                                                                                                             162,0 KiB   853 KiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
**extra/qemu-img 11.0.3-1** **\[Installiert\]** 
    usr/bin/qemu-img

Führe mal file image_remaining.dd in einem Terminal aus und teile die Ausgabe davon.

Ich gehe mal stark davon aus das Du testdisk genutzt hast ? Photorec an sich finde ich nämlich nicht.

Also wenn das installiert ist, sollte die Ausführung klappen.

VG

Ich finde hier nur PhotoRec Schritt für Schritt, wobei diese deutsche Anleitung das letzte mal vor 10 Jahren bearbeitet worden ist.

Photorec wird mit Testdisk zusammen installiert.

Dann bekomme ich als Antwort :

image_remaining.dd: data

Na, ich hatte gehofft das es keine Rohdaten sind und des es sich bereits um ein image, das ist aber nicht der Fall.

Da kann ich leider nur auf die zuvor verlinkte Dokumentation vom Entwickler verweisen.

Ich verstehe nicht warum der Befehl, den Pfeifenraucher gepostet hat, nicht funktioniert.

Das Programm, das zu qemu gehört, ist vorhanden, also qemu-bin, das wurde eindeutig bewiesen mit:

sudo pacman -Fy qemu-img 

...

**:: Paketdatenbanken werden synchronisiert …** 
 endeavouros                                                                                                          174,1 KiB  1690 KiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
 core                                                                                                                1484,6 KiB  5,43 MiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
 extra                                                                                                                 48,1 MiB  24,0 MiB/s 00:02 \[-----------------------------------------------------------------------------------------\] 100% 
 multilib                                                                                                             162,0 KiB   853 KiB/s 00:00 \[-----------------------------------------------------------------------------------------\] 100% 
**extra/qemu-img 11.0.3-1** **\[Installiert\]** 
    usr/bin/qemu-img

Die Sterne, die ich in der Ausgabe sehe, habe ich allerdings nicht, seltsam.

Dieser Befehl MUSS also funktionieren:
qemu-img convert -f raw -O raw input.dd output.img

Ob das Ergebnis dann funktioniert hätte, ist eine andere Frage.

I would not. I would take it to a pro.

Probieren wir es doch mal anders herum - was ergibt:

/usr/bin/qemu-img --help
/usr/bin/qemu-img --help
qemu-img version 11.0.3
Copyright (c) 2003-2026 Fabrice Bellard and the QEMU Project developers
QEMU disk image utility.  Usage:

  qemu-img [standard options] COMMAND [--help | command options]

Standard options:
  -h, --help
     display this help and exit
  -V, --version
     display version info and exit
  -T,--trace TRACE
     specify tracing options:
        [[enable=]<pattern>][,events=<file>][,file=<file>]

Recognized commands (run qemu-img COMMAND --help for command-specific help):

  amend - Update format-specific options of the image
  bench - Run a simple image benchmark
  bitmap - Perform modifications of the persistent bitmap in the image
  check - Check basic image integrity
  commit - Commit image to its backing file
  compare - Check if two images have the same contents
  convert - Copy one or more images to another with optional format conversion
  create - Create and format a new image file
  dd - Copy input to output with optional format conversion
  info - Display information about the image
  map - Dump image metadata
  measure - Calculate the file size required for a new image
  rebase - Change the backing file of the image
  resize - Resize the image
  snapshot - List or manipulate snapshots in the image

Supported image formats:

  blkdebug blklogwrites blkverify bochs cloop compress copy-before-write
  copy-on-read dmg file ftp ftps gluster host_cdrom host_device http https
  iscsi iser luks nbd nfs null-aio null-co nvme parallels preallocate qcow
  qcow2 qed quorum raw replication snapshot-access ssh throttle vdi vhdx
  vmdk vpc vvfat

See <https://qemu.org/contribute/report-a-bug> for how to report bugs.
More information on the QEMU project at <https://qemu.org>.

Ei, schau einer an… Dann probier’ den g.o.g. Befehl mal mit komplettem Pfad. Sollte das in eine Fehlermeldung aufgrund des Befehls führen, probier’ im nächsten Schritt mal sudo qemu-img...

VG

Umm I might have missed something but why we running a vm as root?

Ich denke nicht das qemu-img hier das richtige Werkzeug ist, sondern photorec an sich.

To recover files from a media image, run
photorec image.dd to carve a raw disk image.

Um Daten von einem Datenträger wiederherzustellen, führe folgendes aus:
photorec image.dd um ein RAW-Laufwerks-Image zu schneiden.

Wie in der Photorec Schritt für Schritt Anleitung erwähnt.

Zumal :

Eine '.img Datei hingegen sollte mittels file mehr als nur ein generisches data als Antwort liefern

$ file test.img 
test.img: DOS/MBR boot sector;
partition 1 : ID=0xc, active, start-CHS (0x10,0,1),end-CHS (0x3ff,3,32), startsector 2048, 262144 sectors;
partition 2 : ID=0x83, start-CHS (0x10,113,34), end-CHS (0x3ff,254,63), startsector 264192, 30852096 sectors

Im letzten Schritt der Photorec Anleitung wird jedoch mit diesem Bild veranschaulicht das Photorec keine Imagedatei zurück gibt, sondern gefundene Bilddateien in einen Ausgabeordner schreibt.

Photorec wird ja mittels testdisk über das Extra repository in der Version 7.2 zur Verfügung gestellt, der Screenshot zeigt Version 6.9. (aus Dezember 2007). Wann die Version 7.2 veröffentlicht wurde ist mir nicht nachvollziehbar.

Die Liste unterstützter Dateiformate wurde zuletzt 2015 aktualisiert, es könnte ggf. Lücken bzgl. der neuesten Bilddateitypen geben.

@smokey: I only tested this case within a VM, which is not running with root-priviliges :wink:

@1093i3511: :thinking: Das ist doch viel zu einfach… ich ging davon aus, dass der TE das erfolglos probiert hat.

VG

Stimmt, aber zum Schluß hat er eine image_remaining.dd erstellt.
Oder wo kommt sie her?
Ich erinnere mich nicht das ich Etwas anderes als Photorec genutzt hätte.